XX烟厂信息化解决方案技术建议书11304.docx
《XX烟厂信息化解决方案技术建议书11304.docx》由会员分享,可在线阅读,更多相关《XX烟厂信息化解决方案技术建议书11304.docx(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX烟厂信息化化解决方案技技术建议书杭州华三通信技技术有限公司司2008.066目 录1.烟厂数字字化园区信息息化需求32.H3C IToIPP烟厂数字化化园区信息化化解决方案架架构43.XXX烟烟厂园区统一一高效IP网络解决决方案53.1.IPP网络方案设设计原则53.2.XXX烟厂园区网网络建设目标标和整体规划划:73.2.1.建设目标73.2.2.整体规划73.3.XXX烟厂园区网网络详细设计计93.2.3.局域网详细细设计93.2.4.虚拟园区网网设计103.2.5.IP地址规划划设计133.2.6.QoS规划设设计143.4.XXX烟厂园区网网无线网络设设计163.2.7.方案逻辑组
2、组网图163.2.8.认证方式及及认证点选择择173.2.9.整网安全183.2.10.频率规划与与负载均衡193.2.11.网络管理193.2.12.供电问题213.2.13.无线覆盖解解决方案214.XX烟厂园区区数据中心存存储解决方案案224.1.CDDP(持续数数据保护)方方案235.XX烟厂厂全局安全规规划方案255.1.烟草工业园园区网络安全全现状255.2.全局局安全概述255.3.EAAD方案265.4.数据据中心安全275.5.安全全评估305.6.全网网安全方案特特点326.XX烟厂厂IP智能监控控解决方案326.1.烟草草工业企业园园区的监控需需求326.2.H33C I
3、P智智能监控解决决方案概述346.3.H33C IP智智能监控解决决方案特点367.XXX烟烟厂综合信息息管理解决方方案387.1.基础础资源管理397.2.身份份与接入管理理397.3.端点点安全准入管管理407.4.VPPN管理407.5.网络络智能分析401. 烟厂数字化园区区信息化需求求我国是世界上第第一烟草大国国,现阶段常常年吸烟人口口达3.1亿亿之多,年卷卷烟消费量约约170000亿支,卷烟烟制造行业是是关系到人民民日常生活的的重要消费品品制造行业。随着建设现代化化烟草企业的的序幕展开,信信息化技术的的应用和改革革对卷烟工业业企业的推动动启到至关重重要的作用。卷烟工业企业信信息化是
4、指广广泛利用电子子信息技术,使使企业的生产产、管理实现现自动化。当当前,我国卷卷烟工业企业业信息化建设设已初具规模模,由单机应应用、局部系系统应用发展展到了网络化化、集成化、数数字化和智能能化,管理信信息系统在行行业经济发展展中已发挥了了重要作用。 卷烟工业企业信信息化建设主主要包括两大大部分:一部部分是设计、生生产过程的信信息化,实际际上是生产过过程的自动化化,属于工业业控制范畴。用用自动化生产产、测量、显显示、控制等等工具,通过过控制信息达达到生产的自自动化。另一一部分是管理理的信息化,就就是建立管理理信息系统(MIS)、办办公自动化系系统(OA)以及决策支支持系统(DDSS)等。卷卷烟工
5、业企业业信息化建设设在工控方面面将向计算机机集成制造系系统(CIMMS)方向发发展;在管理理方面将向数数字化、智能能化发展。在在企业内部将将建立起全面面的数据分析析、决策支持持系统,在企企业外部将建建立完善的电电子商务(EEC)环境,通通过建立供应应链管理(SSCM)系统统、客户关系系管理(CRRM)系统,提提高整个企业业的市场竞争争能力。国家烟草专卖局局在数字烟烟草发展纲要要中提出了了“统一平台台、统一数据据库、统一网网络”的信息息化建设纲要要。统一网络是是指通过建设设一个整体的的行业专网把把总公司到各各个省公司以以及省工业公公司(省烟草草公司和各个个省的工业公公司)通过行行业专网全部部连接
6、起来,形形成一个统一一的行业大网网。统一平台台和统一数据据库则更有益益于实现信息息资源共享。纲要的宗旨是将信息化贯穿烟草行业生产经营管理的各个环节、各个流程,以及将复杂多变的烟草信息转变为可以量化的数据,通过数字分析,为各企业乃至整个产业的发展提供决策依据。结合XX烟厂生生产业务系统统、办公管理理业务系统、本本地局域网和和广域网规划划需求,数据据存储需求,网网络安全性需需求,监控需需求,管理需需求,H3CC提出一体化化数字化烟厂厂园区解决方方案。2. H3C ITooIP烟厂数字化园园区信息化解决方方案架构烟厂数字化园区区内部各个业业务系统是在在不同的年代代建设的,其其包括了各种种各样的标准准
7、和协议,如如何对它们进进行高效的整整合,实现信信息资源的共共享,是一个个难题。众所所周知,TCCP/IP是迄今今为止应用最最广泛、最成成熟、最为开开放、标准化化程度最高的的技术体系,具具有简单、开开放、灵活扩扩展、管理和和互操作等一一系列优势,已已经成为当今今互联网、电电信网、政务务网、企业网网的主要承载载技术。IPP协议弹性强强,能更好地地适应IT网网络的各种变变化。例如在在存储技术领领域,传统的的FC技术存存在兼容性和和扩展性等方方面的问题,基基于IP的存存储能够更好好地实现平台台兼容性及业业务扩展性,并并可实现更灵灵活的数据服服务定制。基基于这样的潮潮流,H3CC推出了ITT On II
8、P(简称IIToIP)的烟厂数字字化园区信息息化基础平台台建设理念及及整体解决方方案。IToIP并不不是各种产品品的简单堆积,而是一种完完全基于IPP的融合IT解决决方案。在整整个信息的生生命周期中,信信息的产生、存存储、传送、处处理都是通过过IP的方式进行,中间不不用任何的转转化,这样就能够对对整个IT系系统更好地管管理,提升效效率。通过对对烟厂数字化化园区需求的的深入理解,HH3C利用先先进实用数据据通讯技术与与产品,提出出了烟厂园区区信息化解决决方案。烟厂数字化园区区解决方案模模型图: 3. XXX烟厂园区区统一高效IIP网络解决决方案3.1. IP网络方案设设计原则IP网络是整个个烟厂
9、信息化化的基础承载载体,因此,建建设统一可靠靠高效IP网网络非常重要要,整个基础础网络设计遵遵循如下原则则:n 链路冗余 在主干连接(主主干设备之间间及其与汇接接设备之间的的连接)具备备可靠的线路路冗余方式。建建议采用负载载均衡的冗余余方式,即通通常情况下两两条连接均提提供数据传输输,并互为备备份。主线路路可实时、自自动的切换到到备份线路,而不影响业业务应用。n 模块冗余 核心层设备和汇汇聚层设备的的所有模块和和环境部件应应具备1+11或1:N热热备份的功能能,核心层交交换设备主备备切换时间小小于1秒。所有模模块具备热插插拔的功能。系系统具备999.999%以上的可用用性。n 设备冗余 核心交
10、换机采用用两台或两台台以上设备组组成,当其中中一个设备因因故障停止工工作时,另一一台设备自动动接替其工作作,并且不引引起其他节点点的路由表重重新计算,从从而提高网络络的稳定性,切切换时间大于于3秒。n 拥塞控制与服务务质量保障拥塞控制和服务务质量保障(QoS)是是公众服务网网的重要品质质。由于接入入方式、接入入速率、应用用方式、数据据性质的丰富富多样,网络络的数据流量量突发是不可可避免的,因因此,网络对对拥塞的控制制和对不同性性质数据流的的不同处理是是十分重要的的。网络支持标准DDiffSeerv QooS机制。网络设备应支持持68种业业务分类(CCOS)。当当用户终端不不提供业务分分类信息时
11、,网网络设备应根根据用户所在在网段、应用用类型、流量量大小等自动动对业务进行行分类。接入本网络的业业务应遵守其其接入速率承承诺。超过承承诺速率的数数据将被丢弃弃或标以最低低的优先级。当网络出现真正正的拥塞时,瞬瞬间大量的丢丢包会引起大大量TCP数数据同时重发发,加剧网络络拥塞的程度度并引起网络络的不稳定。网网络设备应具具备先进的技技术,在网路路出现拥塞前前就自动采取取适当的措施施,进行先期期拥塞控制,避避免瞬间大量量的丢包现象象。n 网络的扩展能力力网络的扩展能力力包括设备交交换容量的扩扩展能力、端端口密度的扩扩展能力、主主干带宽的扩扩展,以及网网络规模的扩扩展能力。交换容量扩展 :交换容量应
12、应具备在现有有基础上继续续扩充122倍容量的能能力,以适应应IP类业务务急速膨胀的的现实。端口密度扩展 :设备的端口口密度应能满满足网络扩容容时设备间互互联的需要。主干带宽扩展 :主干带宽应应具备244倍甚至更高高的带宽扩展展能力,以适适应IP类业业务急速膨胀胀的现实。网络规模扩展 :网络体系、路路由协议的规规划和设备的的CPU/NNP路由处理理能力,在核核心网络设备能适应将来达到到2倍以上的规模扩扩展要求。网络通信协议:以TCP/IP协议为为主,设备商商应提供服务务营运级别的的网络通信软软件和网际通通用操作系统统,路由协议议支持成熟标标准并且广泛泛应用的OSSPF路由协协议。3.2. XX烟
13、厂园区网网络建设目标标和整体规划划:3.2.1. 建设目标烟厂数字化园区区统一高效IIP承载网的的建设目标:l 网络统一规划,分分层分域,采采用层次化的的建设模型和和分区域的模模块化结构,层层次清晰,既既有效隔离,又又互相连通; l 带宽充分,保证证各种新兴业业务,如视频频监控、视频频会议等的高高速传输。l 高可用性,承载载实时生产业业务和视频监监控;烟厂数字化园区区集中统一数数据存储建设设目标:l 可靠数据大集中中存储、本地地实时备份及及远程容灾,生生产、办公和和监控数据不不丢失。烟厂数字化园区区一体化安全全建设目标:l 端到端信息系统统安全,网络络边缘和内部部终端安全;烟厂数字化园区区融合
14、通信建建设目标:l 实现视频、监控控、语音有机机融合;烟厂数字化园区区一体化管理理建设目标:l 对网络、安全、存存储和用户进进行统一管理理维护,达到到可管理、易易管理。总之,烟厂数字字化园区信息息化目标包括括:以统一高高效IP网络络和数据为基基础,以全面面深入信息系系统安全、智智能安防和统统一智能管理理为保证,支支撑起烟厂数数字化园区整整合化的应用用系统,从而而为烟厂数字字化园区提供供一个可靠高高效的信息化化平台。 3.2.2. 整体规划根据XX卷烟厂厂网络建设的的目标和业务务需求,在充充分分析XXX卷烟厂业务务需求的基础础上,构建XXX烟厂数字化园园区网络,XX烟厂网络络是整个XXX卷烟厂的
15、应应用的基础网网,应能满足足XX卷烟厂多多业务、高带带宽应用的需需求,因此网网络将建成一一个承载多种种业务台。网网络的整体规规划如下:在烟厂园区网络络整体设计中中,采用层次次化、模块化化的网络设计计结构,并严严格定义各层层功能模型,不不同层次关注注不同的特性性配置。典型型的烟厂园区区网络结构可可以分成三层层:接入层、汇汇聚层、核心心层。1) 接入层:提供网络的的第一级接入入功能,完成成简单的二、三三层交换,安安全、Qoss和POE功能都都位于这一层层。根据以上上要求,对于于企业园区网网的接入层设设备,建议采采用千兆接入入的方式,应应该具有线速速三层交换、IIRF智能弹弹性堆叠技术术以及高级QQ
16、oS策略等等功能。2) 汇聚层:汇聚来自配配线间的流量量和执行策略略,当路由协协议应用于这这一层时,具具有负载均衡衡、快速收敛敛和易于扩展展等特点,这这一层还可作作为接入设备备的第一跳网网关;对于企企业园区网的的汇聚层设备备,应该能够够承载企业园园区的多种融融合业务,如如MPLS、IIPv6、网网络安全、无无线、无源光光网络等,并并提供不间断断转发、优雅雅重启、环网网保护等多种种高可靠技术术,满足企业业园区融合业业务的需求。3) 核心层:网络的骨干干,必须能够够提供高速数数据交换和路路由快速收敛敛,要求具有有较高的可靠靠性、稳定性性和易扩展性性等。对于企企业园区网核核心层,必须须提供高性能能、
17、高可靠的的网络结构,推推荐采用高可可靠的RPRR环网结构或或多设备冗余余的星型结构构。这样可以以实现10mms的故障检检测时间以及及50ms的的业务倒换时时间,可以做做到故障切换换时完全不影影响正在进行行的音频业务务,完全满足足电信级可靠靠性的要求。3.3. XX烟厂园区网网络详细设计计3.2.3. 局域网详细设计计XX烟厂数字化化园区建议采采用常用的二二层接入、三三层核心交换换组网模型。通通过VLANN隔离区域用用户,同一VVLAN内用用户可方便互互访。同时在在核心层配置置安全规则对对内部网络各各子网间的路路由实现策略略控制,接入入层启用8002.1x和和防ARP欺欺骗等安全特特性为用户提提
18、供保护。网络接入层到核核心层间配置置STP协议议,核心层和和广域网部分分配置三层OOSPF路由由协议,OSSPF路由协协议和白沙物物流数据中心心采用相同的的OSPF id,并将将整个科研数数据中心设置置为Areaa 0。建议汇聚层交换换机采用H33C S75506E,汇汇聚设备100GE双上行行与核心层HH3C S95512相连,提提供链路冗余余,核心层设设备通过VRRRP协议进进行网关备份份。在这个网络中,通通过合理规划划VRRP groupp mastter、生成成树实例和生生成树实例与与VLAN映映射的关系,可可提高网络链链路利用率和和可靠性。在在分布层配置置多个VRRRP组,组mmas
19、terr和backkup角色均均匀分布在两两台核心路由由交换机上,使使两台网关设设备同时完成成备份和负载载分担功能;通过多生成成树实例规划划,使接入设设备不同VLLAN业务负负载分担在两两条上行链路路,并且到达达的汇聚设备备为第一跳网网关mastter;实例例root与与生成树实例例映射VLAAN的三层网网关mastter在同一一台汇聚设备备上,使STTP协议能够够通过计算合合理阻塞链路路,并且缩小小链路故障引引起的网络震震荡范围;若若接入设备上上有VLANN重叠,汇聚聚设备设置为为二层TRUUNK链路。一一些安全特性性的配合使用用,更能增强强网络的健壮壮性:在网络络边缘直接与与用户相连的的端
20、口可以配配置边缘端口口和BPDUU保护,防止止从这些端口口接收到BPPDU报文引引起网络拓扑扑变化;在汇汇聚网关上配配置TC保护护和根保护特特性,防止攻攻击造成拓扑扑频繁变化。主要HA性能参参数网络故障收敛性能接入层设备主备备倒换(S77506E)50毫秒接入层-核心层层链路故障/恢复1秒核心层设备主备备倒换50毫秒核心层设备故障障1秒链路单通故障2秒3.2.4. 虚拟园区网设计计一个烟厂企业园园区,需要生生产平台、管管理运营、销销售、安保监监控等业务隔隔离。隔离的的手段可以是是物理隔离,也也可以是逻辑辑隔离。相对对于物理隔离离,逻辑隔离离(网络虚拟拟化)具有无无需重复建设设、能提供统统一的安
21、全、管管理、HA策策略等优点,并并且能够更好好地提供面向向应用的服务务。一般烟厂园区网网虚拟化的需需求主要如下下:l 横向不同部门/分类间业务务的隔离,提提高涉密业务务的安全性,同同时提供访问问控制策略,满满足不同部门门间业务互访访的要求l 为园区内各部门门提供统一的的Interrnet出口口,供内部用用户访问Innterneet和为外部部公众提供应应用服务,进进行集中控制制管理l 提供广域网接口口,实现相同同部门/种类类业务的纵向向互通l 数据中心资源逻逻辑上分三部部分:部门内内部数据区、共共享数据区和和对外服务数数据区,分别别为独立部门门内部、业务务交互部门和和外部公众提提供服务l 为重要
22、业务提供供端到端的QQos保证为了满足烟厂园园区网虚拟化化的需求,HH3C公司提提出了EADDMPLSS VPN的的解决方案,可可以实现与企企业各部门工工作流相适应应的、从客户户侧就开始安安全控制的端端到端的虚拟拟通道,实现现和用户上层层应用系统权权限无缝匹配配。它主要包包括如下内容容:1) 用户端点准入控控制对用户的安全认认证和权限管管理,使用我我司的EADD解决方案(支支持porttal、802.11X、VPN等认证证方式),在在接入边缘设设备作认证;把CAMSS服务器补丁服务器器病毒服务器器等集中部署署在数据中心心内部共享区区,内部所有有用户接入网网络都需要认认证,进行集集中的安全管管理
23、2) 业务逻辑隔离企业园区各部门门共用一套物物理网络,逻逻辑隔离使用用VRF+MMPLS VVPN技术。各各部门用户通通过CEMMCE设备接接入,通过二二层VLANN或VRF进行隔隔离。核心层层用MPLSS标签转发,控控制PE设备VPN路由引引入,建立专专用的VPNN转发通道,为为数据中心提提供PE或MCE接口,兼兼容数据中心心内部业务逻逻辑隔离和物物理隔离。企企业园区网络络支持端到端端的业务逻辑辑隔离,支持持Qos。3) 集中服务管理为园区内用户提提供统一的IInternnetWAAN出口,进进行集中监控控、管理。网网络管理使用用H3C的iMC网络综综合管理中心心,内嵌的MMPLS VVPN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 信息化 解决方案 技术 建议书 11304
限制150内